Risposte:
È possibile monitorare il traffico
sul router, Cisco IOS 12.4 (20) T e versioni successive, è disponibile una funzione di acquisizione dei pacchetti , con filtro su nome e direzione dell'interfaccia e ACL.
monitor capture buffer holdpackets filter access-list <number>
monitor capture point ...
possibilmente con il nome dell'interfaccia, la direzione e altro - utilizzare l'aiuto in linea per vedere le possibilitàshow monitor capture buffer holdpackets dump
usa export
invece di dump
ottenere un file PCAP per l'analisi di WiresharkPer dettagli ed esempi, seguire il collegamento o consultare un manuale di risoluzione dei problemi di Cisco .
sullo switchport, a cui è collegato il router, per questo è possibile impostare una porta mirror sullo switch e monitorarla tramite Wireshark
sul firewall, dove passa il traffico
Gli ASA Cisco sono in grado di eseguire l'acquisizione di pacchetti in remoto e di fornire l'output come file PCAP che è possibile aprire localmente con Wireshark. ASDM fornisce un assistente per questo. Passo dopo passo, è possibile specificare l'interfaccia di origine e destinazione, ACL o reti / host src / dest e il protocollo che si desidera guardare. Ecco perché mi piace avere ASA sul posto ovunque - con una CLI del router può sembrare un po 'complicato.
Sui router ISR G1 / G2 è possibile utilizzare la funzione di acquisizione dei pacchetti, in cui si utilizza ACL per abbinare il traffico e archiviarlo in memoria durante l'acquisizione, quindi scaricare in formato compatibile .pcap se è necessario offline:
https://supportforums.cisco.com/docs/DOC-5799
Sul Catalyst 4500 con i supervisori più recenti è possibile eseguire WireShark.
Se Embedded Packet Capture non è disponibile sul router in uso, è possibile provare RITE: http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html